- ホーム
- パスワード生成
パスワードジェネレーター
アカウントを安全に保つためのカスタマイズ可能なオプションでセキュアでランダムなパスワードを生成します。
レベル1: 小文字のみ; レベル2: 数字を追加; レベル3: 大文字を追加; レベル4+: レベル10まで段階的に特殊文字を追加。
パスワードジェネレーターの仕組み
すべてのパスワードは、Web Crypto API - 具体的には暗号学的に安全な crypto.getRandomValues() を使用して、完全にブラウザ内で生成されます。パスワードがネットワーク経由で送信されたり、当社のサーバーに保存されたりすることは一切ありません。
1. 長さを選ぶ
長さスライダーを使って8から64文字の間で選択します。ほとんどのオンラインアカウントでは16文字が強力な最低ラインです。機密データを保護するものには20文字以上を推奨します。
2. 難易度を選ぶ
難易度スライダーはどの文字プールを使用するかを制御します。レベルが高くなると数字、大文字、特殊文字が追加され、攻撃者が試さなければならない組み合わせの数が大幅に増加します。
3. 生成してコピー
設定を調整すると自動的に新しいパスワードが生成されます。再生成するには R を、コピーするには C を押します。保護したいアカウントに貼り付けて、覚える必要がないようパスワードマネージャーに保存してください。
強力でランダムなパスワードが重要な理由
ほとんどのアカウント侵害は、弱いまたは使い回されたパスワードに起因します。強力なパスワードは長く、予測不可能で、単一のアカウント専用のユニークなものです。
- 長さは複雑さに勝る
- 20文字の小文字のみのパスワードは、すべての印字可能な記号を使った10文字のパスワードよりも多くの組み合わせを持ちます。長さは総当たり攻撃への耐性における最大の要因です。
- ランダム性は賢さに勝る
- 名前、日付、または一般的な置き換え(例えば「P@ssw0rd」)に基づくパスワードは最初に推測されます。ランダムジェネレーターはパターンのない文字列を生成するため、攻撃者は探索範囲を絞り込めません。
- アカウントごとにユニーク
- サービスが侵害されると、攻撃者は漏洩したパスワードを他のすべてのサイトで試します。アカウントごとにユニークなパスワードを使用すれば、1つの侵害がすべてのアカウントに波及するのを防げます。
よくある質問
このパスワードジェネレーターは本当に安全ですか?
はい。すべてのパスワードは、暗号学的に安全なランダム値を提供するWeb Crypto APIを使用して、ブラウザ内でローカルに生成されます。生成されたパスワードがネットワーク経由で送信されたり、当社のサーバーに保存されたりすることは一切ありません。
パスワードはどのくらいの長さにすべきですか?
ほとんどのアカウントでは16文字が強力なベースラインです。機密性の高いアカウント(メール、銀行、パスワードマネージャーのマスターパスワード)には20文字以上を使用してください。サービスが受け入れる限り、長ければ長いほど良いです。
どの難易度レベルを選ぶべきですか?
レベル7以上は大文字、数字、特殊文字を含み、ほとんどのサービスに適しています。対象サービスが受け入れる最高レベルを使用してください。サービスが特殊文字を拒否する場合は、パスワードを短くするのではなく難易度を下げてください。
生成したパスワードは保存されますか?
いいえ。ツールは完全にブラウザ内で動作します。パスワードが当社のサーバーに送信されたり、ログに記録されたり、保存されたりすることはありません。タブを閉じるとパスワードは消えます - まずパスワードマネージャーにコピーしてください。
覚えやすいパスワードを使ってはいけませんか?
覚えやすいパスワードは、攻撃者が悪用できるパターン(実在の単語、一般的な置き換え、個人情報)に従います。ランダムに生成されたパスワードはこれに耐性があります。覚える必要がないよう、パスワードマネージャーに保存してください。
複数のアカウントで同じパスワードを使えますか?
いいえ。いずれか1つのサービスが侵害されると、攻撃者は漏洩したパスワードをあらゆる主要サイトで試します。アカウントごとにユニークなパスワードを使用すれば、被害をその1つのサービスだけに抑えられます。
関連ツール
Hexbonが提供する他の無料ツールもご利用いただけます。